
Apache Struts2 S2-057(CVE-2018-11776)リモートコード実行の脆弱性に対するPythonエクスプロイト。XML設定の未設定またはワイルドカードネームスペースを標的とし、任意のコマンドを実行します。
2018年8月23日、Apache Struts2は最新のセキュリティ勧告を発表し、Apache Struts2にリモートコード実行の高危険度の脆弱性が存在することを明らかにしました。この脆弱性はSemmle Security Research teamのセキュリティ研究者によって報告され、脆弱性番号はCVE-2018-11776(S2-057)です。Struts2のXML設定において、namespace値が設定されておらず、かつ(Action Configuration)で設定されていないか、ワイルドカードnamespaceが使用されている場合、リモートコード実行が発生する可能性があります。
影響バージョン
Struts 2.3 to 2.3.34
Struts 2.5 to 2.5.16
修正バージョン
Struts 2.3.35
Struts 2.5.17
使用方法
python3 s2-057.py {url} 例: python3 s2-057.py http://example.com
脆弱性検証
seebug.orgのオンライン検出プラットフォームを使用して、あるサイトにstruts s2-057の脆弱性が存在することを検出しました。
s2-057.pyを使用して、あるサイトにstruts s2-057の脆弱性が存在することを検出しました。
